Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - Téléchargement de fichier arbitraire | Kitploit
Outils/GitHubGitHub/anothersec/cve-2025-6440
Scanners de VulnérabilitésGénération de PayloadsAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - Téléchargement de fichier arbitraire

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Téléchargement arbitraire de fichiers non authentifié

Description

Le plugin WooCommerce Designer Pro pour WordPress, utilisé par le thème WordPress Pricom - Printing Company & Design Services, est vulnérable aux téléchargements arbitraires de fichiers en raison de l'absence de validation du type de fichier dans la fonction 'wcdp_save_canvas_design_ajax' dans toutes les versions jusqu'à la 1.9.26 incluse. Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.

  • Composant vulnérable : Plugin WordPress Canvas Designer (action AJAX wcdp_save_canvas_design_ajax)
  • CVE : CVE-2025-6440
  • CVSS : 9.8 (critique)

Détails de la vulnérabilité

Le plugin WooCommerce Designer Pro accepte les téléchargements de fichiers via AJAX sans vérification appropriée du contenu ou de l'extension du fichier. Un attaquant peut télécharger une charge utile PHP déguisée en fichier image, obtenir une exécution de code à distance et prendre le contrôle du site WordPress.

Les étapes de l'attaque incluent :

  • Envoi d'une requête POST forgée à wp-admin/admin-ajax.php avec l'action wcdp_save_canvas_design_ajax et une charge utile malveillante.
  • Le fichier est stocké sous wp-content/uploads dans un chemin prévisible.
  • L'attaquant accède ensuite au fichier PHP téléchargé pour exécuter du code à distance.
  • Prérequis

    • Python 3.8 ou supérieur
    • Bibliothèque Requests

    Installer les dépendances :
    pip install -r requirements.txt

    Utilisation

    • --url : L'URL de base du site WordPress (ex. https://example.com)
    • --file : La charge utile PHP à télécharger
    • --verbose : Option facultative pour activer la sortie de débogage détaillée

    Exemple :

    root@kitploit:~
    python3 CVE-2025-6440.py --url https://vulnerablesite.com --file <payload_file> 
    

    Atténuation

    Mettez à jour le plugin Canvas Designer vers la dernière version où cette vulnérabilité est corrigée. Sinon, restreignez les téléchargements directs de fichiers et assurez-vous d'une validation correcte du contenu des fichiers téléchargés dans le plugin.

    Il est conseillé aux administrateurs de site de :

    • Supprimer immédiatement les versions vulnérables.
    • Appliquer un durcissement de sécurité, par exemple désactiver l'exécution PHP dans les répertoires de téléchargement.
    • Utiliser des pare-feux applicatifs Web (WAF) pour bloquer les requêtes AJAX malveillantes.
    Télécharger l’outil